Стартовая страница › Форумы › Понять, как работает ПО › Безопасность
- В этой теме 8 ответов, 3 участника, последнее обновление 2 года, 1 месяц назад сделано
Mikhail.
-
АвторСообщения
-
03.09.2020 в 12:55 #17144
vg
УчастникЗдравствуйте!
Как обеспечить безопасность web-интерфейса?. Чтобы в случае работы через Интернет усложнить задачу недоброжелателям.
Вообще ни в зуб ногой в этом, но знать полезно.
03.09.2020 в 15:30 #17151
MikhailМодераторДобрый день!
Важный вопрос.
1. В первую очередь, использовать HTTPS. На форуме есть обсуждение, как это настроить. Потребуется сертификат на доменное имя (есть бесплатный вариант).
2. Если список клиентов ограничен, то лучше всего, чтобы они подключались только через VPN.Есть запрос от пользователей на реализацию Captcha. Либо мы найдём спонсора, чтобы реализовать её в 5-й версии Rapid SCADA, либо реализуем за счёт своих ресурсов в 6-й версии. Также в 6-й версии будет защита от перебора паролей.
03.09.2020 в 15:42 #17157vg
УчастникЗдорово, спасибо за подробный ответ!
04.09.2020 в 19:29 #17167
MikhailМодераторЕщё добавлю. Если подходит для конкретной системы, то можно развернуть 2 экземпляра веб-приложения Вебстанция:
1-й внутри сети с возможностью отправки команд,
2-й доступен извне с отключенными командами.15.04.2024 в 21:59 #32209mgupi
УчастникЗдравствуйте!
Возможен ли одновременный доступ к WEB стации как с локального ПК на котором она стоит так и через интернет по VPN? И как настроить доступ из вне к WEB станции? Что должно быть в ссылке? Скада установлена на WINDOWS 10 в каталог Program Files/Scada/.,16.04.2024 в 16:02 #32242
MikhailМодераторДобрый день!
Да, возможен. Нужно разрешить входящие подключения на firewall сервера по порту, на котором работает веб-приложения.
Открывать веб-интерфейс по адресу формата http://IP:port
Доступ из интернет во внутреннюю сеть настраивается на роутере.16.04.2024 в 16:03 #32243
MikhailМодераторСначала проверьте доступ с других компьютеров сети или смартфона. Затем открывайте извне. Доступ извне может быть небезопасен. Рассмотрите возможность развернуть сервер в облаке.
18.04.2024 в 10:09 #32296mgupi
УчастникЗдравствуйте!
Все получилось после глубокого изучения форума, нашел где то сообщение аналогичного характера и решение сводилось к настройке штатного фаервола и открытия необходимого порта для программы scada. Доступ осуществляется через облачный сервис по протоколу https.18.04.2024 в 14:13 #32300
MikhailМодераторДа, общая идея именно такая. Могут отличаться настройки на сетевом оборудовании, если нужно пробросить подключения из внешнего интернета на внутренний хост.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.